Ethereal的CAP文件格式说明.doc

Ethereal的CAP文件格式说明.doc

ID:62158303

大小:20.50 KB

页数:2页

时间:2021-04-19

Ethereal的CAP文件格式说明.doc_第1页
Ethereal的CAP文件格式说明.doc_第2页
资源描述:

《Ethereal的CAP文件格式说明.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、个人收集整理勿做商业用途Ethereal的CAP文件格式说明CAP文件格式1、文件头00000000h:584350003030322E30303200985E2945;XCP。002。00200000010h:F04902002D373D02800000002D373D02;00000020h:00000000000000002D373D0200000000;00000030h:00000000000000000000000000000000;00000040h:000000000000000014000400999E3600;00000050h:000000000

2、00000000000000000000000;00000060h:00000000000000000000000000000000;00000070h:00000000000000000000000000000000;文件类型标识00—023字节,为XCP版本号:04-0A7字节开始抓包时间0C—0F4字节time_t类型的值与包数有关的值10—134字节代表意义不详与包总长度有关的值该值重复存储三次代表意义不详说明:文件头长128字节,数据域从128字节后开始。2、数据段00000080h:182F0000000000003C003C000000000000000

3、090h:00000000000000000000000000000000000000a0h:0000000000000000FFFFFFFFFFFF0040000000b0h:9E006AFE080600010800060400010040000000c0h:9E006AFE0A02100F0000000000000A02000000d0h:10100000000000000000000000000000000000e0h:00000000微秒数4字节从文件头的开始抓包时间开始的微秒数1微秒=1/1,000,000秒数据域的长度2字节连续重复两次目的网卡物理地址6字

4、节源网卡物理地址6字节个人收集整理勿做商业用途INTERNET协议标识2字节0806为ARP协议,0800为IP协议数据域说明:·每个数据段分头和数据域部分,头长度固定为40字节·数据域的长度表示的是从网卡目的物理地址开始到一个数据段的字节数

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。